CVE-2025-50675 – GPMAW 14.2 में असुरक्षित अनुमतियाँ
सारांश
CVE-2025-50675 Lighthouse Data द्वारा विकसित बायोइन्फ़ॉर्मेटिक्स सॉफ़्टवेयर GPMAW 14.2 को प्रभावित करता है। इंस्टॉलर C:\Program Files\gpmaw फ़ोल्डर को 'Everyone' समूह को पूर्ण नियंत्रण देकर बनाता है, जिससे कोई भी स्थानीय उपयोगकर्ता निर्देशिका में फ़ाइलों को संशोधित कर सकता है।
प्रभावित उत्पाद
भेद्यता प्रकार
- असुरक्षित अनुमतियाँ
- CWE-276: गलत डिफ़ॉल्ट अनुमतियाँ
हमला वेक्टर
- उपयोगकर्ता पहुँच वाले स्थानीय हमलावर महत्वपूर्ण निष्पादन योग्य फ़ाइलों, जैसे कि अनइंस्टॉलर (
GPsetup64_17028.exe), को दुर्भावनापूर्ण पेलोड से बदल सकते हैं।
- जब कोई व्यवस्थापक अनइंस्टॉलर चलाता है, तो पेलोड उन्नत विशेषाधिकारों के साथ निष्पादित होता है।
- वैकल्पिक रूप से, हमलावर इंस्टॉलेशन फ़ोल्डर के उन घटकों को बदल सकते हैं जो एप्लिकेशन प्रारंभ होने पर निष्पादित होते हैं, जिसके परिणामस्वरूप सिस्टम पर स्थायित्व प्राप्त होता है।
प्रभाव
- विशेषाधिकार वृद्धि
- मनमाना कोड निष्पादन
- स्थायित्व (यदि निष्पादन योग्य फ़ाइल उपयोगकर्ता संदर्भ में बदल दी जाती है)
प्रमाण-अवधारणा
- एक सामान्य उपयोगकर्ता के रूप में,
C:\Program Files\gpmaw पर जाएँ
GPsetup64_17028.exe को दुर्भावनापूर्ण निष्पादन योग्य फ़ाइल से बदलें
- त्रुटियाँ उत्पन्न करने के लिए घटकों को हटाएँ
- किसी व्यवस्थापक के अनइंस्टॉलर चलाने की प्रतीक्षा करें
- दुर्भावनापूर्ण पेलोड व्यवस्थापकीय विशेषाधिकारों के साथ चलता है
शमन
- इंस्टॉलेशन फ़ोल्डर पर अनुमतियाँ प्रतिबंधित करें ताकि केवल विश्वसनीय उपयोगकर्ताओं (जैसे व्यवस्थापक) के पास लेखन पहुँच हो
- GPMAW को सही ACLs के साथ किसी सुरक्षित स्थान पर पुनः इंस्टॉल करें
CVE ID